9 de abril de 2019 — KB4493472 (Pacote cumulativo mensal)

Aplica-se a
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Observação

  • A partir do KB 4493472 as atualizações de Pacote Cumulativo Mensal não incluirão mais PciClearStaleCache.exe. Esse utilitário de instalação resolve inconsistências no cache PCI interno. Isso pode causar os sintomas listados abaixo ao instalar atualizações mensais que NÃO incluem PciClearStaleCache:

  • As definições de NIC existentes nas redes do painel de controle podem ser substituídas por uma nova NIC (placa de interface de rede) Ethernet, mas com as configurações padrão. Todas as configurações personalizadas na NIC anterior persistiam no Registro, mas não eram usadas.

  • As configurações de endereço IP estático foram perdidas nas interfaces de rede.

  • Wi-Fi configurações de perfil não foram exibidas no submenu Rede.

  • Os adaptadores de rede WIFI foram desabilitados

  • Esses sintomas são especialmente comuns em máquinas virtuais convidadas e em máquinas que não foram atualizadas desde março de 2018.

  • Os administradores devem garantir que um ou mais dos pacotes cumulativos mensais lançados entre 10 de abril de 2018 (KB 4093118) e 12 de março de 2019 (KB 4489878) tenham sido instalados antes de instalar as atualizações de abril de 2019 e posteriores. Cada uma dessas atualizações inclui PciClearStaleCache.exe.

Aprimoramentos e correções

Esta atualização de segurança inclui aprimoramentos e correções que faziam parte da atualização KB4489892 (lançada em 19 de março de 2019) e também resolve os seguintes problemas:

  • Fornece proteções contra Spectre Variant 2 (CVE-2017-5715) e Meltdown (CVE-2017-5754) para computadores baseados em VIA. Essas proteções estão habilitadas por padrão para o Cliente Windows, mas desabilitadas por padrão para Windows Server. Para orientação referente ao Windows Client (IT Pro), siga as instruções em KB4073119. Para obter Windows Server diretrizes, siga as instruções em KB4072698. Use estes documentos de orientação para habilitar ou desabilitar essas mitigações para computadores baseados em VIA.
  • Soluciona um problema que causa o erro "0x3B_c0000005_win32k!vSetPointer" quando o driver do modo kernel, win32k.sys, acessa um local de memória inválido.
  • Resolve um problema em que onetdom.exe não é executado e o erro "O comando não foi concluído com êxito" é exibido.
  • Soluciona um problema capaz de impedir que Esquemas de URI Personalizados para manipuladores do Protocolo de Aplicativo iniciem o aplicativo correspondente para sites locais e de intranet confiáveis no Internet Explorer.
  • Resolve um problema que pode causar problemas de autenticação para o Internet Explorer 11 e outros aplicativos que usam WININET.DLL. Isso ocorre quando duas ou mais pessoas usam a mesma conta de usuário para várias sessões simultâneas de logon na mesma máquina do Windows Server, incluindo logons no protocolo RDP e do Terminal Server.
  • Resolve um problema que pode fazer com que os aplicativos de servidor OLE (documento composto) exibam objetos inseridos incorretamente se você usar a API PatBlt para colocar objetos inseridos no WMF (Metarquivo do Windows).
  • Atualizações de segurança no Kernel do Windows, no Windows Server, no Componente de Gráficos, na Entrada e Composição do Windows, na Rede de Datacenter do Windows, no Windows MSXML e no Mecanismo de Banco de Dados Microsoft JET

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Depois de instalar essa atualização, alguns clientes relatam que a autenticação falha para serviços que exigem delegação irrestrita após a expiração do tíquete Kerberos (o padrão é 10 horas). Por exemplo, o serviço do SQL Server falha. Esse problema foi resolvido no KB4499164.
A Microsoft e a Sophos identificaram um problema em dispositivos com o Sophos Endpoint Protection instalado e gerenciado pelo Sophos Central ou pelo Sophos Enterprise Console (SEC) que pode fazer com que o sistema pare de responder ao reiniciar após a instalação dessa atualização. Este problema foi resolvido. A Microsoft removeu o bloqueio temporário para todas as atualizações afetadas do Windows.
As orientações para clientes do Sophos Endpoint e do Sophos Enterprise Console podem ser encontradas no artigo de suporte da Sophos.
A Microsoft e a Avira identificaram um problema em dispositivos com o software antivírus Avira instalado que pode fazer com que o sistema pare de responder ao reiniciar após a instalação dessa atualização. Este problema foi resolvido. A Microsoft removeu o bloqueio temporário para todas as atualizações afetadas do Windows.
A Avira lançou uma atualização automática para resolver esse problema. A orientação para clientes da Avira pode ser encontrada no artigo de suporte da Avira.
A Microsoft e a ArcaBit identificaram um problema em dispositivos com o software antivírus ArcaBit instalado que pode fazer com que o sistema pare de responder ao reiniciar após a instalação dessa atualização. Este problema foi resolvido. A Microsoft removeu o bloqueio temporário para todas as atualizações afetadas do Windows.
A ArcaBit lançou uma atualização para resolver esse problema. Para obter mais informações, consulte o artigo de suporte da Arcabit.
A Microsoft e a Avast identificaram um problema em dispositivos que executam os softwares antivírus Avast for Business, Avast CloudCare e AVG Business Edition após instalar esta atualização e reiniciar. Os dispositivos podem deixar de responder na tela de logon ou de boas-vindas. Além disso, talvez você não consiga fazer logon ou fazer logon após um longo período de tempo. Este problema foi resolvido. A Avast lançou atualizações de emergência para resolver esse problema. Para obter mais informações e o cronograma de atualização do AV, consulte o artigo da base de dados de suporte da Avast.
A Microsoft e a McAfee identificaram um problema em dispositivos com o McAfee Endpoint Security (ENS) Threat Prevention 10.x ou o McAfee Host Intrusion Prevention (Host IPS) 8.0 ou o McAfee VirusScan Enterprise (VSE) 8.8 instalados. Isso pode fazer com que o sistema tenha uma inicialização lenta ou pare de responder na reinicialização após a instalação dessa atualização. Este problema foi resolvido. A McAfee lançou uma atualização automática para resolver esse problema.

As orientações para clientes da McAfee podem ser encontradas nos seguintes artigos de suporte da McAfee:

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar o pacote cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft.

Se você estiver usando o Windows Update, a SSU mais recente (KB4490628) será oferecida automaticamente. Para obter o pacote Autônomo para a SSU mais recente, acesse o Catálogo do Microsoft Update.

Instalar esta atualização

Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4493472.